coupdepoucepc.fr
Assistance & dépannage informatique gratuits en ligne.

Connexion

Pseudo :

Mot de passe :

Se souvenir de moi



Mot de passe perdu ?

S'inscrire !

Menu principal


Qui est passé ?


albatroxm13
il y a 26 secondes

zelia
il y a 11 heures 30 minutes

anthony0371
il y a1 jour 19 heures 42 minutes

polux
il y a1 jour 23 heures 24 minutes

flo88
il y a6 jours 21 heures 15 minutes

Nouveaux membres


     
 
cdppc.fr >> Accueil >>> ordi de ma soeur [Forums - Sécurité, virus]
Bienvenue sur CoupDePoucePc !! Nous sommes le et il est déjà




Coupdepoucepc.fr est un site d’entraide et de dépannage informatique en ligne, totalement gratuit.
L'équipe est composée de passionnés, bénévoles, désireux de vous aider rapidement dans une ambiance conviviale.

>>> Comment créer un sujet et y exposer son problème ?<<<

 
     
     
 

Regarde ce sujet :   1 Utilisateur(s) anonymes



« 1 (2) 3 4 »


Re: ordi de ma soeur
#11
Coupdepoucienne Accro !
Inscrite depuis le : 18 02 2013
Mes configs
Messages: 227
Hors Ligne
une fenêtre s'ouvre en marquant " Violation d'accès a l'adresse 0040724E dans le module ZHPDiag.exe écriture de l'adresse 0476FFF8"

Posté le : 05/08/2013 12:08






Re: ordi de ma soeur
#12
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne

Bonjour, 

 

Télécharge le logiciel  AdwCleaner

 

Voici le lien : http://general-changelog-team.fr/fr/d ... ls-de-xplode/2-adwcleaner

 

Une fois que tu as  téléchargé, tu met le logiciel sur le bureau et clique sur le logiciel, une fois que le logiciel est  installé (1)  clique sur supprimer

 

Une fois que le lancement de l'analyse à commencé et laisse l'outil travailler

 

Open in new window

 

Pour poster le rapport en lien rends toi sur ce site ci-dessous: 

 

 http://cjoint.com/

 

  • Clique sur Parcourir et va jusqu'au rapport qui a été sauvegardé sur ton bureau
  • Cliquz gauche dessus, puis  sur Ouvrir

  • Clique sur Créer le lien Cjoint
  • Une fois l'upload fini un lien apparaît clique droit dessus choisis Copier dans le menu

    Mets ce lien dans ta prochaine réponse  ici (attention ! (ne pas modifier  le lien, sinon je ne pourrais pas lire le rapport AdwCleaner)
  • Colle le lien dans ta prochaine réponse

 

 

Pour que la procédure gagne en efficacité, répond à toutes les questions dans les plus brefs délais. Je t'en remercie.

 

 

anthony0371 @ Plus

Tiens-nous infomés

 

anthony0371 @ Plus






Posté le : 05/08/2013 12:12
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.







Re: ordi de ma soeur
#13
Coupdepoucienne Accro !
Inscrite depuis le : 18 02 2013
Mes configs
Messages: 227
Hors Ligne

Posté le : 05/08/2013 12:21






Re: ordi de ma soeur
#14
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne

Bonjour,

 

Nous allons d'abord vérifier si ton ordinateur est infecté ou pas

 

Est-ce tu as téléchargeé des logiciels et que tu as installé lesquel  ?

 

Sur quel site les as-tu téléchargé ?

 

Nous allons plus approfondir pour voir et si tu as des questions  n'hésite pas à me les poser

 

Prend  ton temps et lis bien les procédures

 

 

Télécharge  ZHPDiag 

 

 http://telechargement.zebulon.fr/telecharger-zhpdiag.html

 

Une fois installé ZHPDiag

 

Sous Vista et Windows 7 (Seven) et Windows 8 : utilise la procédure ci-dessous :    

 

Procédure : Tu clique droit sur l'icône de ZHPDiag (1) Puis cliquer sur Exécuter en tant qu'administrateur (2)

 

Open in new window

 

Cliquer sur Configurer (1)

 

Open in new window

 

Cliquer sur la Poire Noir (1)

 

Open in new window

 

Cliquer sur Tous (1) puis sur OK (2)

 

Open in new window

 

Cliquer sur Configurer (1

 

Open in new window

 

Cliquer sur la Loupe pour scanner (1)

 

Open in new window

 

Cliquer sur Oui (1)

 

Open in new window

 

Le rapport va s'ouvrir en fin de scanne suit cette procedure : fichier >>>> enregistrer sous >>>> dirige sur le bureau >>>> nomme rapport ZHPDiag >>>> ok 

 

Sur ton bureau tu trouveras le rapport de (ZHPDiag)


Pour poster le rapport en lien rends toi sur ce site ci-dessous: 

 

 http://cjoint.com/

 

  • Clique sur Parcourir et va jusqu'au rapport qui a été sauvegardé sur ton bureau
  • Cliquz gauche dessus, puis  sur Ouvrir

  • Clique sur Créer le lien Cjoint
  • Une fois l'upload fini un lien apparaît clique droit dessus choisis Copier dans le menu

    Mets ce lien dans ta prochaine réponse  ici (attention ! ne pas modifier  le lien, sinon je ne pourrais pas lire le rapport ZHPDiag)
  • Colle le lien dans ta prochaine réponse

 

 

Pour que la procédure gagne en efficacité, répond à toutes les questions dans les plus brefs délais. Je t'en remercie.

 

 

anthony0371 @ Plus





Posté le : 05/08/2013 12:28
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.







Re: ordi de ma soeur
#15
Coupdepoucienne Accro !
Inscrite depuis le : 18 02 2013
Mes configs
Messages: 227
Hors Ligne

Posté le : 05/08/2013 12:39






Re: ordi de ma soeur
#16
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne

Bonjour, 

 

ordinateur est bien infecté  


 

Tu supprimes toutes les lignes de cette liste rouge parce qu'elles sont infectées !   

 

la liste rouge que tu doit supprimer voir la photo ci-dessous

 

Open in new window

 

 



Avant de supprimer les infections avec ZHPFix, on va  créer un point de restauration

Procédure : Démarrer >>>> Tous les programmes >>>> Accessoire >>>> Outils système >>>> Panneau de configuration >>>> Système >>>> Protection du système >>>> Vérifier que le disque local est activé >>>> Créer  >>>> Ecrire la date et l'heure puis Appliquer et Ok

Voici le tutoriel pour windows7-windows8  pour t'aider ci-dessous :

 

 

http://forum-windows7-windows8.fr/viewtopic.php?f=23&t=2484

 


 

 

Important : ZHPFix ne sert pas à scanner, mais à supprimé les infections

 

TU suis bien les instructions ci-dessous et il est important de ne pas essayer les autres fonctions

 

Télécharge ZHPFix 1.12.32

Voici le lien : http://telechargement.zebulon.fr/telecharger-zhpfix.html

 

Sous Window XP utilise la procédure ci-dessous :                                                         

 

Une fois installé, tu clique l'icone de ZHPFix >>>> une fenêtre s'ouvrira > Sélectionne les ligne en rouge ci-dessous puis copier et clique sur l'icône coller presse papier à côté de l’icône appareil photo (1) puis tu clique sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici

 

 

Sous Vista et Windows 7 (Seven) utilise cette procédure ci-dessous :                                                                   

 

une fois installer, tu clique  droit sur l'icône de ZHPFix puis executer en tant administarteur  > Une fenêtre vas s'ouvrira >   Sélectionne les ligne en rouge ci-dessous puis copier et clique sur l'icône coller presse papier à côté de l’icône appareil photo (1) puis tu clique sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici

 

Open in new window

 


Si ton PC te demande de redémarrer, tu le feras après avoir tout supprimé 

 

      Voici les infections ci-dessous : Ligne rouge (liste) à supprimé ci-dessous 


 

 

O2 - BHO: LyricsParty [64Bits] - {6F977588-9994-4B60-9964-82678224B41C} . (.BRNE Software - LyricsParty.) -- C:\Program Files (x86)\LyricsParty\125.dll  =>Adware.AddLyrics
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\LyricsParty Update.job   [400]  =>Adware.AddLyrics
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\Les ZamOureux\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.)   [0]  =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.)   [0]  =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Les ZamOureux\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.)   [0]  =>Hijacker.BabSolution
[MD5.31AA3BF9B3D8354462DF5D56B0CC0B67] [APT] [LyricsParty Update] (.BRNE Software.) -- C:\Program Files (x86)\LyricsParty\LprtyUP.exe   [235520]  =>Adware.AddLyrics
[MD5.00000000000000000000000000000000] [APT] [{6AB0189C-7162-4C36-8A96-D4445EF6AADE}] (...) -- C:\Users\Les ZamOureux\AppData\Local\Temp\is1668783924\MyBabylonTB.exe (.not file.)   [0]  =>Toolbar.Babylon
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {0F36B254-FB44-4859-8917-83778F120A7C}  =>Adware.Boxore
O42 - Logiciel: Contextual Tool Extrafind - (...) [HKLM][64Bits] -- 2165ad36  =>Adware.AdRotator
O42 - Logiciel: LyricsParty - (.BRNE Software.) [HKLM][64Bits] -- LyricsParty@BRNE.co  =>Adware.AddLyrics
O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {F21ABA47-CE22-4B3D-8F47-8BF08C21C094}  =>Adware.SocialSkinz
[HKCU\Software\AppDataLow\Software\LyricsParty]  =>Adware.AddLyrics
[HKCU\Software\AppDataLow\Software\mediabarim]    
[HKCU\Software\BearShare]  =>PUP.BearShare
[HKCU\Software\SweetIM]  =>PUP.SweetIM
[HKCU\Software\Trymedia Systems]  =>Adware.Trymedia
[HKCU\Software\WNLT]  =>Adware.IncrediBar
[HKLM\Software\WNLT]  =>Adware.IncrediBar
[HKLM\Software\Wow6432Node\SweetIM]  =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Trymedia Systems]  =>Adware.Trymedia
O43 - CFD: 19/07/2013 - 22:54:25 - [0] ----D C:\Program Files (x86)\BearShare Applications  =>PUP.BearShare
O43 - CFD: 30/07/2013 - 13:13:09 - [1,131] ----D C:\Program Files (x86)\LyricsParty  =>Adware.AddLyrics
O43 - CFD: 26/12/2012 - 14:52:12 - [18,740] ----D C:\Program Files (x86)\WebPlayer    
O43 - CFD: 03/02/2012 - 22:29:32 - [0] ----D C:\Users\Les ZamOureux\AppData\Local\Software    
O45 - LFCP:[MD5.D866750517FD13D54198210AD9F555CE] - 04/08/2013 - 17:55:01 ---A- - C:\Windows\Prefetch\SOFTWARECRASHHANDLER.EXE-8B1988C1.pf    
O45 - LFCP:[MD5.01CC466C7930C04286FC0E4D91696CE3] - 19/07/2013 - 21:44:03 ---A- - C:\Windows\Prefetch\APPSUPDATER.EXE-0B6C1536.pf    
O61 - LFC: 04/08/2013 - 15:27:19 ---A- C:\Users\Les ZamOureux\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gaiilaahiahdejapggenmdmafpmbipje_0.localstorage   [3072]    
O61 - LFC: 04/08/2013 - 15:27:22 ---A- C:\Users\Les ZamOureux\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ndkhncnongaclekkbelchmeafffimifj_0\1   [72704]    
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] - (Babylon) - http://search.babylon.com  =>Toolbar.Babylon
O69 - SBI: SearchScopes [HKCU] {26774E5B-2F37-086A-9D4B-393B3AE99FB0} - (Search the web (Babylon)) - http://search.babylon.com  =>Adware.IMBooster
O87 - FAEL: "{D249E1C5-1536-47B7-89C9-05DBD6984A2C}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)  =>PUP.iMesh
O87 - FAEL: "{51C5E593-F09E-408E-9EEB-30C09B6E48D5}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)  =>PUP.iMesh
O87 - FAEL: "{1E13ADEE-1742-4541-9DF7-157AD2EE5EA1}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)  =>PUP.iMesh
O87 - FAEL: "{A7A19AA3-E958-4132-9B6C-2F8E98B580A9}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)  =>PUP.iMesh
O87 - FAEL: "TCP Query User{77FF22A0-0DDA-43A9-9165-17593FF663ED}C:\program files (x86)\bearshare applications\bearshare\bearshare.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\bearshare applications\bearshare\bearshare.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "UDP Query User{3B701ABE-7A6F-420F-9E87-E07E8940E7FB}C:\program files (x86)\bearshare applications\bearshare\bearshare.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\bearshare applications\bearshare\bearshare.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "{E1B84A7B-3185-4D1B-AC44-C0A8F303E4E9}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "{C724B179-5B40-42F0-AC5B-A66F3EACB5FC}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "{5664C363-ED81-4F39-B3DA-5282E36492D5}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "{858D3B4B-1618-48AE-8235-1229BC0C6F55}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "{29365374-3B61-47CE-88B9-90DC6CCD294E}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "{23AE0FFA-E0A8-4D75-9582-EA9EA435B810}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)  =>PUP.BearShare
O90 - PUC: "452B63F044BF958498713877F821A0C7" . (.Boxore Client.) -- C:\Windows\Installer\{0F36B254-FB44-4859-8917-83778F120A7C}\boxore.ico  =>Adware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6F977588-9994-4B60-9964-82678224B41C}]   =>Adware.AddLyrics^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0F36B254-FB44-4859-8917-83778F120A7C}]   =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\2165ad36]   =>Adware.AdRotator^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\LyricsParty@BRNE.co]   =>Adware.AddLyrics^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F21ABA47-CE22-4B3D-8F47-8BF08C21C094}]   =>Adware.SocialSkinz^
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]   =>Toolbar.Babylon
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]   =>Adware.PredictAd
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}]   =>Toolbar.Babylon
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}]   =>Adware.IncrediBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}]   =>PUP.Funmoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]   =>Adware.Bandoo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}]   =>PUP.Funmoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]   =>PUP.DealPly
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}]   =>Adware.PricePeep
[HKCU\Software\SweetIM]   =>PUP.SweetIM
[HKLM\Software\Wow6432Node\SweetIM]   =>PUP.SweetIM
[HKCU\Software\WNLT]   =>Adware.IncrediBar
[HKLM\Software\WNLT]   =>Adware.IncrediBar
[HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls]   =>Trojan.FakeAlert
[HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls]   =>Trojan.FakeAlert
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8]   =>Adware.Boxore
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings]   =>PUP.BProtector
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B]   =>PUP.DealPly
[HKCU\Software\AppDataLow\Software\mediabarim]   =>PUP.iMesh
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}]   =>Toolbar.Babylon
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]   =>PUP.BearShare
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]   =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]   =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]   =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]   =>Adware.Boxore^
C:\Program Files (x86)\BearShare Applications   =>PUP.BearShare^
C:\Program Files (x86)\LyricsParty   =>Adware.AddLyrics^
C:\Users\Les ZamOureux\AppData\Local\Software   =>Adware.Boxore
C:\Users\Les ZamOureux\AppData\LocalLow\mediabarbs   =>PUP.BearShare
C:\Users\Les ZamOureux\AppData\LocalLow\wincoreimband   =>PUP.iMesh
C:\Users\Les ZamOureux\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda   =>Adware.PredictAd
C:\Users\Les ZamOureux\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj   =>Adware.VidSaver
C:\Program Files (x86)\LyricsParty\125.dll   =>Adware.AddLyrics^
C:\Windows\Tasks\LyricsParty Update.job   =>Adware.AddLyrics^
C:\Program Files (x86)\LyricsParty\LprtyUP.exe   =>Adware.AddLyrics^
[HKCU\Software\AppDataLow\Software\LyricsParty]   =>Adware.AddLyrics^
[HKCU\Software\BearShare]   =>PUP.BearShare^
[HKCU\Software\Trymedia Systems]   =>Adware.Trymedia^
[HKLM\Software\Wow6432Node\Trymedia Systems]   =>Adware.Trymedia^
C:\Windows\Installer\{0F36B254-FB44-4859-8917-83778F120A7C}\boxore.ico   =>Adware.Boxore^
O4 - HKCU\..\Run: [Hoolapp Android] C:\Users\LESZAM~1\AppData\Roaming\HOOLAP~1\Hoolapp.exe (.not file.)
O4 - HKUS\S-1-5-21-112417685-2005145999-3559354469-1001\..\Run: [Hoolapp Android] C:\Users\LESZAM~1\AppData\Roaming\HOOLAP~1\Hoolapp.exe (.not file.)
[MD5.8754BA5FCC85325C229ADCB72087706E] - (.AVG Secure Search - ToolbarU Application.) -- C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.4.0\ToolbarUpdater.exe   [1616048] [PID.3104]  =>Toolbar.AVGSearch
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline   
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline   
O23 - Service:  (vToolbarUpdater15.4.0) . (.AVG Secure Search - ToolbarU Application.) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.4.0\ToolbarUpdater.exe  =>Toolbar.AVGSearch
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job   [352]
[MD5.00000000000000000000000000000000] [APT] [AVG-Secure-Search-Update_JUNE2013_TB_rmv] (...) -- C:\Windows\TEMP\{976EBFC2-3FE5-4C4E-9220-772C16547202}.exe (.not file.)   [0]
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}   
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}   
O43 - CFD: 05/08/2013 - 12:09:57 - [1,541] ----D C:\Program Files (x86)\Common Files\AVG Secure Search  =>Toolbar.AVGSearch
O45 - LFCP:[MD5.84B0612EDDE69869D6B4BC662D8E23C9] - 15/07/2013 - 14:18:34 ---A- - C:\Windows\Prefetch\SOFTONICDOWNLOADER_POUR_STRON-E38E3E2D.pf  =>Toolbar.Conduit
O61 - LFC: 04/08/2013 - 15:19:27 ---A- C:\Users\Les ZamOureux\AppData\Local\Temp\scoped_dir_8992_1176\CRX_INSTALL\content\icons\search_box\AVG-Secure-Search.png   [1615]
O61 - LFC: 04/08/2013 - 15:27:06 ---A- C:\Users\Les ZamOureux\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ndibdjnfmopecpmkdieinmbadjfpblof_0.localstorage   [74752]   
SR - | Auto 04/08/2013 1616048 |  (vToolbarUpdater15.4.0) . (.AVG Secure Search.) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.4.0\ToolbarUpdater.exe  =>Toolbar.AVGSearch
[HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater15.4.0]   =>Toolbar.AVGSearch^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}]   =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}]   =>Toolbar.Minibar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AA74D58F-ACD0-450D-A85E-6C04B171C044}]   =>Toolbar.Minibar
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]   =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]   =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]   =>Toolbar.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]   =>Toolbar.Tarma
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]   =>Toolbar.Avast
[HKLM\Software\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]   =>Toolbar.Avast
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]   =>Toolbar.Avast
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]   =>Toolbar.Avast
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]   =>Toolbar.Avast
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]   =>Toolbar.Avast
C:\Program Files (x86)\Common Files\AVG Secure Search   =>Toolbar.AVGSearch^
C:\Users\Les ZamOureux\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde   =>Toolbar.DeltaSearch
C:\Users\Les ZamOureux\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof   =>Toolbar.AVGSearch
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.4.0\ToolbarUpdater.exe   =>Toolbar.AVGSearch^
C:\Windows\Prefetch\SOFTONICDOWNLOADER_POUR_STRON-E38E3E2D.pf   =>Toolbar.Conduit^



 

 


redémarre ton ordinateur

 

refait un scanne avec ZHPDiag

 

Sur ton bureau tu trouveras le rapport de (ZHPDiag) et (ZHPFix)


Pour poster le rapport en lien rends toi sur ce site ci-dessous: 

 

 http://cjoint.com/

 

  • Clique sur Parcourir et va jusqu'au rapport qui a été sauvegardé sur ton bureau
  • Cliquz gauche dessus, puis  sur Ouvrir

  • Clique sur Créer le lien Cjoint
  • Une fois l'upload fini un lien apparaît clique droit dessus choisis Copier dans le menu

    Mets ce lien dans ta prochaine réponse  ici (attention ! ne pas modifier  le lien, sinon je ne pourrais pas lire le rapport ZHPDiag)
  • Colle le lien dans ta prochaine réponse

 

 

Pour que la procédure gagne en efficacité, répond à toutes les questions dans les plus brefs délais. Je t'en remercie.

 

 

anthony0371 @ Plus








Posté le : 05/08/2013 12:44
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.







Re: ordi de ma soeur
#17
Coupdepoucienne Accro !
Inscrite depuis le : 18 02 2013
Mes configs
Messages: 227
Hors Ligne
pour le point de restauration "protection du système je ne le trouve pas c'est marquer "consulter l'etat de votre ordinateur" ou "sauvegarder votre ordinateur" ou rechercher et resoudre les problèmes" je clique sur lequel ???

Posté le : 05/08/2013 12:52






Re: ordi de ma soeur
#18
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne

Bonjour,

 

passe l'étape

 

anthony0371 @ Plus


Posté le : 05/08/2013 12:54
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.







Re: ordi de ma soeur
#19
Coupdepoucienne Accro !
Inscrite depuis le : 18 02 2013
Mes configs
Messages: 227
Hors Ligne

Posté le : 05/08/2013 13:27






Re: ordi de ma soeur
#20
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne

Bonjour, 

 

ordinateur est bien infecté  


 

Tu supprimes toutes les lignes de cette liste rouge parce qu'elles sont infectées !   

 

la liste rouge que tu doit supprimer voir la photo ci-dessous

 

Open in new window

 

 



Avant de supprimer les infections avec ZHPFix, on va  créer un point de restauration

Procédure : Démarrer >>>> Tous les programmes >>>> Accessoire >>>> Outils système >>>> Panneau de configuration >>>> Système >>>> Protection du système >>>> Vérifier que le disque local est activé >>>> Créer  >>>> Ecrire la date et l'heure puis Appliquer et Ok

Voici le tutoriel pour windows7-windows8  pour t'aider ci-dessous :

 

 

http://forum-windows7-windows8.fr/viewtopic.php?f=23&t=2484

 


 

 

Important : ZHPFix ne sert pas à scanner, mais à supprimé les infections

 

TU suis bien les instructions ci-dessous et il est important de ne pas essayer les autres fonctions

 

Télécharge ZHPFix 1.12.32

Voici le lien : http://telechargement.zebulon.fr/telecharger-zhpfix.html

 

Sous Window XP utilise la procédure ci-dessous :                                                         

 

Une fois installé, tu clique l'icone de ZHPFix >>>> une fenêtre s'ouvrira > Sélectionne les ligne en rouge ci-dessous puis copier et clique sur l'icône coller presse papier à côté de l’icône appareil photo (1) puis tu clique sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici

 

 

Sous Vista et Windows 7 (Seven) utilise cette procédure ci-dessous :                                                                   

 

une fois installer, tu clique  droit sur l'icône de ZHPFix puis executer en tant administarteur  > Une fenêtre vas s'ouvrira >   Sélectionne les ligne en rouge ci-dessous puis copier et clique sur l'icône coller presse papier à côté de l’icône appareil photo (1) puis tu clique sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici

 

Open in new window

 


Si ton PC te demande de redémarrer, tu le feras après avoir tout supprimé 

 

      Voici les infections ci-dessous : Ligne rouge (liste) à supprimé ci-dessous 


 

 

[MD5.1262B2465FBCACAAA168F1C4720122B6] - (.Pas de propriétaire - LyricsParty.) -- C:\Users\Les ZamOureux\AppData\Local\Temp\~nsu.tmp\Bu_.exe   [143049] [PID.5476]  =>Adware.AddLyrics
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\Les ZamOureux\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.)   [0]  =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.)   [0]  =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Les ZamOureux\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.)   [0]  =>Hijacker.BabSolution
[MD5.00000000000000000000000000000000] [APT] [{6AB0189C-7162-4C36-8A96-D4445EF6AADE}] (...) -- C:\Users\Les ZamOureux\AppData\Local\Temp\is1668783924\MyBabylonTB.exe (.not file.)   [0]  =>Toolbar.Babylon
[HKCU\Software\AppDataLow\Software\LyricsParty]  =>Adware.AddLyrics
[HKCU\Software\AppDataLow\Software\mediabarim]    
[HKCU\Software\BearShare]  =>PUP.BearShare
[HKCU\Software\SweetIM]  =>PUP.SweetIM
[HKCU\Software\Trymedia Systems]  =>Adware.Trymedia
[HKCU\Software\WNLT]  =>Adware.IncrediBar
[HKLM\Software\WNLT]  =>Adware.IncrediBar
[HKLM\Software\Wow6432Node\SweetIM]  =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Trymedia Systems]  =>Adware.Trymedia
O43 - CFD: 19/07/2013 - 22:54:25 - [0] ----D C:\Program Files (x86)\BearShare Applications  =>PUP.BearShare
O43 - CFD: 03/02/2012 - 22:29:32 - [0] ----D C:\Users\Les ZamOureux\AppData\Local\Software    
O45 - LFCP:[MD5.D866750517FD13D54198210AD9F555CE] - 04/08/2013 - 17:55:01 ---A- - C:\Windows\Prefetch\SOFTWARECRASHHANDLER.EXE-8B1988C1.pf    
O45 - LFCP:[MD5.01CC466C7930C04286FC0E4D91696CE3] - 19/07/2013 - 21:44:03 ---A- - C:\Windows\Prefetch\APPSUPDATER.EXE-0B6C1536.pf    
O61 - LFC: 04/08/2013 - 15:27:19 ---A- C:\Users\Les ZamOureux\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gaiilaahiahdejapggenmdmafpmbipje_0.localstorage   [3072]    
O61 - LFC: 04/08/2013 - 15:27:22 ---A- C:\Users\Les ZamOureux\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ndkhncnongaclekkbelchmeafffimifj_0\1   [72704]    
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] - (Babylon) - http://search.babylon.com  =>Toolbar.Babylon
O69 - SBI: SearchScopes [HKCU] {26774E5B-2F37-086A-9D4B-393B3AE99FB0} - (Search the web (Babylon)) - http://search.babylon.com  =>Adware.IMBooster
O87 - FAEL: "{D249E1C5-1536-47B7-89C9-05DBD6984A2C}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)  =>PUP.iMesh
O87 - FAEL: "{51C5E593-F09E-408E-9EEB-30C09B6E48D5}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)  =>PUP.iMesh
O87 - FAEL: "{1E13ADEE-1742-4541-9DF7-157AD2EE5EA1}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)  =>PUP.iMesh
O87 - FAEL: "{A7A19AA3-E958-4132-9B6C-2F8E98B580A9}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)  =>PUP.iMesh
O87 - FAEL: "TCP Query User{77FF22A0-0DDA-43A9-9165-17593FF663ED}C:\program files (x86)\bearshare applications\bearshare\bearshare.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\bearshare applications\bearshare\bearshare.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "UDP Query User{3B701ABE-7A6F-420F-9E87-E07E8940E7FB}C:\program files (x86)\bearshare applications\bearshare\bearshare.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\bearshare applications\bearshare\bearshare.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "{E1B84A7B-3185-4D1B-AC44-C0A8F303E4E9}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "{C724B179-5B40-42F0-AC5B-A66F3EACB5FC}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "{5664C363-ED81-4F39-B3DA-5282E36492D5}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "{858D3B4B-1618-48AE-8235-1229BC0C6F55}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "{29365374-3B61-47CE-88B9-90DC6CCD294E}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)  =>PUP.BearShare
O87 - FAEL: "{23AE0FFA-E0A8-4D75-9582-EA9EA435B810}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)  =>PUP.BearShare
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]   =>Toolbar.Babylon
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]   =>Adware.PredictAd
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}]   =>Toolbar.Babylon
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}]   =>Adware.IncrediBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}]   =>PUP.Funmoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]   =>Adware.Bandoo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}]   =>PUP.Funmoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]   =>PUP.DealPly
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}]   =>Adware.PricePeep
[HKCU\Software\SweetIM]   =>PUP.SweetIM
[HKLM\Software\Wow6432Node\SweetIM]   =>PUP.SweetIM
[HKCU\Software\WNLT]   =>Adware.IncrediBar
[HKLM\Software\WNLT]   =>Adware.IncrediBar
[HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls]   =>Trojan.FakeAlert
[HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls]   =>Trojan.FakeAlert
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8]   =>Adware.Boxore
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings]   =>PUP.BProtector
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B]   =>PUP.DealPly
[HKCU\Software\AppDataLow\Software\mediabarim]   =>PUP.iMesh
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}]   =>Toolbar.Babylon
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]   =>PUP.BearShare
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]   =>Adware.Boxore^
C:\Program Files (x86)\BearShare Applications   =>PUP.BearShare^
C:\Users\Les ZamOureux\AppData\Local\Software   =>Adware.Boxore
C:\Users\Les ZamOureux\AppData\LocalLow\mediabarbs   =>PUP.BearShare
C:\Users\Les ZamOureux\AppData\LocalLow\wincoreimband   =>PUP.iMesh
C:\Users\Les ZamOureux\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda   =>Adware.PredictAd
C:\Users\Les ZamOureux\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj   =>Adware.VidSaver
C:\Users\Les ZamOureux\AppData\Local\Temp\~nsu.tmp\Bu_.exe   =>Adware.AddLyrics^
[HKCU\Software\AppDataLow\Software\LyricsParty]   =>Adware.AddLyrics^
[HKCU\Software\BearShare]   =>PUP.BearShare^
[HKCU\Software\Trymedia Systems]   =>Adware.Trymedia^
[HKLM\Software\Wow6432Node\Software]
O51 - MPSK:{9bc27079-6211-11e1-8096-ec9a743ece82}\AutoRun\command. (...) -- J:\autorun.exe (.not file.)   
O87 - FAEL: "{0ED6309D-CA60-4647-A6CC-9FC038D8B0B7}" | In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe   
O87 - FAEL: "{9799C604-CA17-43FC-9FBC-1CF70CB92676}" | In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe   
[HKLM\Software\Wow6432Node\Trymedia Systems]   =>Adware.Trymedia^

 

 


 

redémarre ton ordinateur

 

refait un scanne avec ZHPDiag

 

Sur ton bureau tu trouveras le rapport de (ZHPDiag) et (ZHPFix)


Pour poster le rapport en lien rends toi sur ce site ci-dessous: 

 

 http://cjoint.com/

 

  • Clique sur Parcourir et va jusqu'au rapport qui a été sauvegardé sur ton bureau
  • Cliquz gauche dessus, puis  sur Ouvrir

  • Clique sur Créer le lien Cjoint
  • Une fois l'upload fini un lien apparaît clique droit dessus choisis Copier dans le menu

    Mets ce lien dans ta prochaine réponse  ici (attention ! ne pas modifier  le lien, sinon je ne pourrais pas lire le rapport ZHPDiag)
  • Colle le lien dans ta prochaine réponse

 

 

Pour que la procédure gagne en efficacité, répond à toutes les questions dans les plus brefs délais. Je t'en remercie.

 

 

anthony0371 @ Plus







,





Posté le : 05/08/2013 13:39
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.








 Haut   Précédent   Suivant
« 1 (2) 3 4 »




[Recherche avancée]